Kaspersky представляет Hunt Hub для повышения прозрачности в обнаружении угроз

CryptoBreaking
BTC-2,06%

Примечание редактора: Kaspersky выпустила значительное обновление своего портала Threat Intelligence Portal, добавив новый Hunt Hub наряду с расширенным покрытием MITRE ATT&CK и значительно увеличенной базой данных уязвимостей. Обновление направлено на обеспечение более ясного видения того, как обнаруживаются угрозы, почему срабатывают тревоги и какие риски наиболее важны в реальных условиях. По мере роста объема и сложности кибератак акцент смещается с простых тревог на контекст и приоритеты. Этот релиз позиционирует разведку угроз как практический инструмент для аналитиков, CISO и организаций, управляющих все более сложной цифровой инфраструктурой.

Ключевые моменты

Hunt Hub централизует правила поиска угроз и логику обнаружения Kaspersky, сопоставленную с техниками MITRE ATT&CK.

Логика обнаружения представлена в структурированном формате, похожем на SIGMA, для более глубокого понимания аналитиками.

Карта покрытия MITRE ATT&CK теперь объединяет видимость SIEM, EDR, NDR и Sandbox в одном представлении.

База данных уязвимостей расширена до почти 300 000 CVE, с акцентом на эксплуатируемые угрозы.

Почему это важно

Для организаций, сталкивающихся с ростом объема сложных киберугроз, прозрачность и приоритизация имеют решающее значение. Раскрывая логику обнаружения и связывая её напрямую с поведением злоумышленников и реальными уязвимостями, обновленный портал помогает командам безопасности перейти от реактивного реагирования на тревоги к проактивному поиску угроз. Такой подход способствует более эффективному поиску угроз, лучшей оценке рисков и более умелому распределению ресурсов защиты, что особенно актуально по мере расширения цифровой инфраструктуры, облачных сервисов и корпоративных сетей.

Что следует отслеживать дальше

Внедрение Hunt Hub командами операционной безопасности и специалистами по поиску угроз.

Как организации используют объединённый вид MITRE ATT&CK для оценки пробелов в безопасности.

Обновления библиотек поиска и разведки уязвимостей со временем.

Раскрытие информации: Ниже приведённое содержание — это пресс-релиз, предоставленный компанией/PR-агентом. Он публикуется в информационных целях.

Kaspersky объявила о крупном обновлении своего Threat Intelligence Portal (TIP), представив новый раздел Hunt Hub наряду с улучшенной картой покрытия MITRE ATT&CK и значительно расширенной базой данных уязвимостей. Обновление усиливает возможности организаций по расследованию угроз, пониманию поведения злоумышленников и проактивному мониторингу наиболее актуальных рисков в их средах.

Согласно отчету Kaspersky Security Bulletin 2025, системы обнаружения Kaspersky в 2025 году выявили в среднем 500 000 вредоносных файлов в день, что на 7% больше по сравнению с предыдущим годом. По мере усложнения и увеличения частоты кибератак командам безопасности необходимы не только тревоги — им нужна ясность.

Новый Hunt Hub создан для удовлетворения растущего спроса на прозрачность и более глубокое понимание работы современных технологий обнаружения. Интегрированный в раздел Threat Landscape портала Threat Intelligence, Hunt Hub предоставляет централизованный доступ к экспертизе Kaspersky по поиску угроз и знаниям о обнаружении.

Hunt Hub включает Hunt-ы Kaspersky Next EDR Expert, также известные как индикаторы атаки (IoA) или правила обнаружения. Все пользователи портала могут просматривать каталог Hunt-ов и их описания, а клиенты Kaspersky Next EDR Expert получают расширенный доступ к подробным рекомендациям и логике обнаружения, представленным в удобном формате, похожем на SIGMA. Каждый Hunt сопоставлен с соответствующими тактиками и техниками MITRE ATT&CK и связан с известными группами злоумышленников, что дает аналитикам ясный контекст для каждого обнаружения.

Делая логику обнаружения видимой и структурированной, Hunt Hub эффективно устраняет «черный ящик» в обнаружении угроз. Это позволяет командам безопасности не только реагировать на тревоги, но и понимать, почему сработало обнаружение и какая угроза скрыта за ним — повышая доверие к технологиям безопасности и увеличивая эффективность процессов расследования угроз.

В рамках обновления карта покрытия MITRE ATT&CK в разделе Threat Landscape была значительно улучшена. Теперь портал объединяет покрытие продуктов SIEM, EDR, NDR и Sandbox, техники MITRE ATT&CK с оценками, процентами покрытия и связанными Hunt-ами Kaspersky Next EDR Expert в одном едином виде. Это позволяет организациям оценить, насколько хорошо их защита охватывает соответствующие техники атак и выявить возможные пробелы в защите.

Раздел уязвимостей также расширен: база данных CVE теперь охватывает почти 300 000 уязвимостей. Кроме того, портал предоставляет более подробную информацию о уязвимостях, использованных в реальных атаках, что помогает организациям приоритизировать меры по устранению на основе актуальной угрозы.

«Запуская Hunt Hub в Threat Intelligence Portal Kaspersky, мы открываем наш опыт обнаружения и предоставляем аналитикам ясное понимание того, как и почему обнаруживаются угрозы. Эта прозрачность помогает организациям перейти от реактивного реагирования на тревоги к информированному поиску угроз и проактивному управлению рисками», — комментирует Никита Назаров, руководитель отдела разведки угроз в Kaspersky.

Чтобы узнать больше о сервисах Threat Intelligence от Kaspersky, перейдите по ссылке.

О компании Kaspersky

Kaspersky — глобальная компания в области кибербезопасности и цифровой приватности, основанная в 1997 году. За время работы более миллиарда устройств защищены от новых киберугроз и целевых атак. Глубокая разведка угроз и экспертиза в области безопасности постоянно трансформируются в инновационные решения и услуги для защиты частных лиц, бизнеса, критической инфраструктуры и правительств по всему миру. Полный портфель продуктов компании включает ведущие решения для защиты цифровой жизни личных устройств, специализированные продукты и услуги для компаний, а также решения Cyber Immune для борьбы с сложными и эволюционирующими цифровыми угрозами. Мы помогаем миллионам людей и почти 200 000 корпоративных клиентов защищать самое важное. Подробнее на www.kaspersky.com

Данная статья изначально опубликована как Kaspersky Unveils Hunt Hub to Boost Transparency in Threat Detection на Crypto Breaking News — вашем надежном источнике новостей о криптовалютах, биткоине и блокчейне.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев